ビットコインバンディットアキラ、250社以上から4,200万ドルを吸い上げる

最近、Akira という名前の新たなランサムウェア ギャングが注目を集め、主要な国際サイバーセキュリティ企業からのセキュリティ情報に基づいて、250 以上の組織に侵入し、約 4,200 万ドルの身代金の支払いを蓄積したと報告されています。

2023 年 3 月以来、米国の FBI は、Akira という名前のグループによって実行されたサイバー攻撃を捜査しています。このサイバー犯罪組織は、北米、ヨーロッパ、オーストラリアの企業や重要インフラを攻撃しています。当初、彼らの攻撃は主に Windows システムに影響を与えました。ただし、その後、Linux の亜種も含めるように範囲を拡大しました。

#StopRansomare キャンペーンでは、最新のサイバーセキュリティ ガイダンスを確認するよう呼びかけています。この勧告は、FBI、ユーロポールの欧州サイバー犯罪センター (EC3)、およびオランダ国家サイバーセキュリティセンター (NCSC-NL) と協力して作成されており、AkiraRansomware に関連して認識されている戦術、技術、指標 (TTP および IOC) について詳しく説明しています。この情報を確認することで、企業と重要なインフラストラクチャは潜在的な攻撃から身を守ることができます。

— CISA Cyber​​ (@CISACyber​​) 2024 年 4 月 18 日

CISA、ユーロポールの EC3、NCSC-NL などの組織との協力により、FBI はこのサイバーセキュリティの脅威について一般の人々に警告する共同警告を発表しました。この勧告は、多要素認証 (MFA) という追加のセキュリティ対策が欠如している、保護されていない仮想プライベート ネットワーク (VPN) を介して侵入が発生したことを示しています。

アキラはアクセスすると、ログイン情報と貴重なデータを密かに盗み出します。その後、システムをロックダウンして身代金を強要します。これは憂慮すべきシナリオですが、警戒を高めることで、アキラによるこのようなサイバー侵入から個人を守ることができます。

アキラのサイバー犯罪者は、ハッキングされたシステムに対して最初の身代金通知や支払いガイドラインをドロップしません。彼らは被害者と連絡を取った後にのみ、この情報を被害者と共有します。

ランサムウェア犯罪者は身代金として、現在約64,602ドル相当のビットコインの支払いを要求している。通常、彼らはシステムを暗号化して組織を攻撃し、身代金が支払われるまでアクセスできないようにします。このような侵害を防ぐには、十分に準備した回復計画を立て、保護を強化するために多要素認証 (MFA) を実装することをお勧めします。

さらに、ネットワーク データをスクリーニングし、不要なポートとリンクを無効にし、システム全体で暗号化してデータを保護することが重要です。

セキュリティ システムがハッカー攻撃に対して堅牢であることを確認するために、FBI、CISA、EC3、NCSC-NL は定期的なテストを実行することを推奨しています。これらの評価は、アラートで言及されている特定の脅威に対する有効性を検証するために、本物のシナリオで実施する必要があります。

2024-04-19 13:08